مسرد Salesforce DevOps

مراجعة الأمان (AppExchange)

المراجعة الإلزامية من Salesforce، تحليل ثابت وديناميكي بالإضافة إلى فحوصات يدوية، التي يجب أن تجتازها الحزمة قبل إدراجها في AppExchange.

التعريف

مراجعة أمان AppExchange هي تقييم إلزامي تُجريه Salesforce لحزمة قبل إمكانية إدراجها في AppExchange، تجمع بين التحليل الآلي الثابت والديناميكي للكود مع مراجعة يدوية لثغرات مثل حقن SOQL، والبرمجة النصية عبر المواقع، والمشاركة غير الآمنة، وبيانات الاعتماد المُضمَّنة في الكود. تنطبق على كل من الحزم المُدارة وغير المُقفلة المتجهة نحو إدراج عام أو خاص في AppExchange.

يفحص المراجعون أيضًا تهيئة المشاركة وأمان مستوى الحقل، إذ إن الحزمة التي تكشف بيانات أكثر مما هو مقصود هي نتيجة شائعة. تتراوح مدة المراجعة عادةً من بضعة أيام إلى عدة أسابيع، بحسب حجم الطلبات وعدد جولات الملاحظات التي تحتاجها الحزمة قبل اجتيازها.

تعود معظم الطلبات الأولى بنتائج تتطلب تغييرات في الكود، لذا فإن شركات ISV التي تخصص وقتًا للمراجعة ضمن تقويم الإصدار، بدلاً من معاملتها كفكرة لاحقة قبيل موعد الإطلاق مباشرة، تميل إلى امتلاك مسار أكثر سلاسة نحو الإدراج.

من واقع الاستخدام

إزاي بيشتغل في Serpent

تفحص مراجعة الكود بالذكاء الاصطناعي في Serpent نفس فئة المشكلات، حقن SOQL، وانتهاكات المشاركة، والأسرار المُضمَّنة في الكود، وأمان مستوى الحقل المفقود، في كل مهمة قبل الدمج، بحيث تكون الحزمة المتجهة نحو تقديم AppExchange قد اكتشفت نتائجها الواضحة قبل وقت طويل من المراجعة الرسمية. مع بنيات 2GP الأصلية وتتبع الإصدارات الكامل، تحصل شركات ISV على تقديم أنظف دون توظيف مراجع أمان مخصص، وجولات ملاحظات أقل لكل إصدار.

تتبع الموافقات والتدقيق في Serpent
أسئلة شائعة

مراجعة الأمان (AppExchange)، تمت الإجابة

كم تستغرق مراجعة أمان AppExchange عادةً؟
يتفاوت ذلك بحسب حجم الطلبات ومدى نظافة الطلب الأولي، من بضعة أيام لإعادة تقديم بسيطة إلى عدة أسابيع لحزمة لأول مرة مع عدة جولات من الملاحظات.
هل تنطبق مراجعة الأمان على الحزم غير المُقفلة أيضًا؟
نعم. أي حزمة، سواء كانت مُدارة أو غير مُقفلة، متجهة نحو إدراج عام أو خاص في AppExchange يجب أن تجتاز نفس مراجعة الأمان قبل إمكانية إدراجها.
ما هي أكثر الأسباب شيوعًا لفشل حزمة في التقديم الأول؟
حقن SOQL، والبرمجة النصية عبر المواقع، وتهيئة المشاركة غير الآمنة، وبيانات الاعتماد أو مفاتيح API المُضمَّنة في الكود هي النتائج الأكثر تكرارًا في ملاحظات الجولة الأولى من مراجعة الأمان.

ابدأ مجانًا. بدون بطاقة ائتمان، وبدون تثبيت، وبدون التزام.

يتم الإعداد في أقل من 15 دقيقة. لا حاجة لتوظيف متخصص DevOps.

هل تريد معرفة كيف يمكنكم الشحن أسرع قبل البدء؟ لنتحدث

بدون التزام.